UNKNOWNCVE-2026-5320

vanna-ai vanna Chat API Endpoint v2 com autenticação em falta

Plataforma

python

Componente

vanna-ai/vanna

Foi detetada uma vulnerabilidade no vanna-ai vanna até à versão 2.0.2. Esta vulnerabilidade afeta uma funcionalidade desconhecida do ficheiro /api/vanna/v2/ do componente Chat API Endpoint. Realizar uma manipulação resulta em autenticação em falta. O ataque pode ser iniciado remotamente. O *exploit* é agora público e pode ser usado. O fornecedor foi contactado atempadamente sobre esta divulgação, mas não respondeu de forma alguma.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis